-
Path: news-archive.icm.edu.pl!news2.icm.edu.pl!news.prz.edu.pl!news.nask.pl!news.nask
.org.pl!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: czy karta jest na podpis
Date: Wed, 27 Jan 2010 22:38:40 +0100
Organization: NASK - www.nask.pl
Lines: 34
Message-ID: <m...@i...localdomain>
References: <hjpe93$jqt$1@inews.gazeta.pl>
<2...@k...googlegroups.com>
<hjpfab$nc6$1@inews.gazeta.pl>
<e...@j...googlegroups.com>
<p...@l...org.pl>
<9...@2...googlegroups.com>
<hjpmor$1lm$1@atlantis.news.neostrada.pl>
NNTP-Posting-Host: khc.piap.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: pippin.nask.net.pl 1264628321 7066 195.187.100.11 (27 Jan 2010 21:38:41 GMT)
X-Complaints-To: abuse ATSIGN nask.pl
NNTP-Posting-Date: Wed, 27 Jan 2010 21:38:41 +0000 (UTC)
Cancel-Lock: sha1:s4VjNEjq6751pnoOaEp4GS2AL1k=
Xref: news-archive.icm.edu.pl pl.biznes.banki:516613
[ ukryj nagłówki ]Paweł <r...@1...0.0.1> writes:
> tylko po co ta wymiana ma hybrydy, ktore i tak trzeba zatrzec
> po skimmingu paska?
Jak to "trzeba"? Normalnie nie mamy pojecia o skimmingu, wiec nie mozemy
karty zastrzec.
> oczywiscie banki zalecaja by zmieniac pin jak najczesciej,
> tylko prosze zerknac w TOiP. druga i kolejne zmiany pinu,
> to z reguly kwoty rzedu kilku zlotych, no bo przeciez bezpiecznie
> nie moze byc tanio.
Teoretycznie PIN mozna zmieniac bez udzialu banku, po prostu wkladajac
karte do odpowiedniego urzadzenia (np. wlasnego peceta z odpowiednim
oprogramowaniem). Nie jest to zrodlem zadnego dodatkowego zagrozenia dla
banku (ani klienta, jesli pecet jest bezpieczny, nie musi to byc zreszta
pecet). Niestety wiele kart wymaga weryfikacji PINu online przez bank,
uzywa wspolnej koncepcji jednego PINu dla sciezki magnetycznej oraz dla
chipa, albo po prostu nie pozwala na zmiane PINu uzytkownikowi "bo tak".
Dodatkowo wymuszanie podawania PINu w przypadku transakcji niechipowych
naraza klienta na skimming sciezki magnetycznej i przechwycenie PINu, a
banki bardzo niechetnie przyjmuja do wiadomosci, ze znajomosc zawartosci
sciezki magnetycznej i PINu przez druga strone niekoniecznie oznacza, ze
transakcja odbyla sie za zgoda i w ogole za wiedza ich klienta.
Niestety musze sie chyba zgodzic z pogladem, ze obecnie
najbezpieczniejszym dla klienta sposobem korzystania z kart jest
posiadanie dwoch (kompletow): jedna karta z chipem + PINem, ze
skasowanym paskiem magnetycznym, druga karta (tez hybryda, zeby w razie
fraudu liczyc na "liability shift") wylacznie podpisywana, nigdy
PINowana (no moze w bankomatach).
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 27.01.10 22:09 Krzysztof Halasa
- 28.01.10 07:05 MG
- 28.01.10 15:45 Krzysztof Halasa
- 28.01.10 20:32 MG
- 28.01.10 21:37 Krzysztof Halasa
- 28.01.10 22:34 MG
- 29.01.10 03:00 Krzysztof Halasa
- 31.01.10 12:11 MG
- 31.01.10 16:42 Krzysztof Halasa
Najnowsze wątki z tej grupy
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
Najnowsze wątki
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...